Switch from SCTP to TCP
[public/pyceo-broken.git] / src / dslave.c
1 #include <stdio.h>
2 #include <stdlib.h>
3 #include <unistd.h>
4 #include <signal.h>
5 #include <string.h>
6 #include <syslog.h>
7 #include <libgen.h>
8 #include <getopt.h>
9 #include <errno.h>
10 #include <netdb.h>
11 #include <alloca.h>
12
13 #include "util.h"
14 #include "strbuf.h"
15 #include "net.h"
16 #include "config.h"
17 #include "gss.h"
18 #include "daemon.h"
19 #include "ldap.h"
20 #include "kadm.h"
21 #include "krb5.h"
22 #include "ops.h"
23
24 static void signal_handler(int sig) {
25     if (sig == SIGSEGV) {
26         error("segmentation fault");
27         signal(sig, SIG_DFL);
28         raise(sig);
29     } else if (sig != SIGCHLD) {
30         fatal("unhandled signal %d", sig);
31     }
32 }
33
34 static void setup_slave_sigs(void) {
35     struct sigaction sa;
36     memset(&sa, 0, sizeof(sa));
37     sigemptyset(&sa.sa_mask);
38     sa.sa_handler = signal_handler;
39
40     sigaction(SIGCHLD, &sa, NULL);
41     sigaction(SIGSEGV, &sa, NULL);
42
43     signal(SIGINT,  SIG_DFL);
44     signal(SIGTERM, SIG_DFL);
45     signal(SIGPIPE, SIG_IGN);
46
47     if (terminate)
48         raise(fatal_signal);
49 }
50
51 static void handle_auth_message(struct strbuf *in, struct strbuf *out) {
52     gss_buffer_desc incoming_tok, outgoing_tok;
53     OM_uint32 maj_stat, min_stat;
54
55     incoming_tok.value = in->buf;
56     incoming_tok.length = in->len;
57
58     process_server_token(&incoming_tok, &outgoing_tok);
59
60     strbuf_add(out, outgoing_tok.value, outgoing_tok.length);
61
62     if (outgoing_tok.length) {
63         maj_stat = gss_release_buffer(&min_stat, &outgoing_tok);
64         if (maj_stat != GSS_S_COMPLETE)
65             gss_fatal("gss_release_buffer", maj_stat, min_stat);
66     }
67 }
68
69 static void handle_op_message(uint32_t in_type, struct strbuf *in, struct strbuf *out) {
70     struct op *op = get_local_op(in_type);
71     struct strbuf in_plain = STRBUF_INIT, out_plain = STRBUF_INIT;
72     char *envp[16];
73
74     if (!op)
75         fatal("operation %x does not exist", in_type);
76
77     debug("running op: %s", op->name);
78
79     /* TEMPORARY */
80     if (!client_username())
81         fatal("unathenticated");
82
83     gss_decipher(in, &in_plain);
84
85     make_env(envp, "LANG", "C", "CEO_USER", client_username(),
86                    "CEO_CONFIG_DIR", config_dir, NULL);
87     char *argv[] = { op->path, NULL, };
88
89     if (spawnvemu(op->path, argv, envp, &in_plain, &out_plain, 0, op->user))
90         fatal("child %s failed", op->path);
91
92     gss_encipher(&out_plain, out);
93
94     if (!out->len)
95         fatal("no response from op");
96
97     free_env(envp);
98     strbuf_release(&in_plain);
99     strbuf_release(&out_plain);
100 }
101
102 static void handle_one_message(int sock, struct strbuf *in, uint32_t msgtype) {
103     struct strbuf out = STRBUF_INIT;
104
105     if (msgtype == MSG_AUTH)
106         handle_auth_message(in, &out);
107     else
108         handle_op_message(msgtype, in, &out);
109
110     if (out.len && ceo_send_message(sock, out.buf, out.len, msgtype))
111         fatalpe("write");
112
113     strbuf_release(&out);
114 }
115
116 void slave_main(int sock, struct sockaddr *addr) {
117     char addrstr[INET_ADDRSTRLEN];
118     struct sockaddr_in *addr_in = (struct sockaddr_in *)addr;
119     uint32_t msgtype;
120     struct strbuf msg = STRBUF_INIT;
121
122     if (addr->sa_family != AF_INET)
123         fatal("unsupported address family %d", addr->sa_family);
124
125     if (!inet_ntop(AF_INET, &addr_in->sin_addr, addrstr, sizeof(addrstr)))
126         fatalpe("inet_ntop");
127
128     notice("accepted connection from %s", addrstr);
129
130     setup_slave_sigs();
131
132     while (!terminate) {
133         if (ceo_receive_message(sock, &msg, &msgtype))
134             break;
135         handle_one_message(sock, &msg, msgtype);
136     }
137
138     notice("connection closed by peer %s", addrstr);
139
140     strbuf_release(&msg);
141
142     /* stuff allocated by dmaster */
143     free_gss();
144     free_config();
145     free_fqdn();
146     free_ops();
147     free(prog);
148 }
149